掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

朝鮮黑客出了新花樣🚨 他們現在直接把惡意代碼丟上Ethereum和BNB Chain的智能合約裏,利用區塊鏈不可篡改的特性當"永久服務器"。Google威脅情報組起名"EtherHiding"——就是用鏈上存儲來躲避檢測,一旦上鏈基本無法清除。



套路是這樣的:先黑你的WordPress網站,植入幾行JS代碼,用戶訪問時這段loader會偷偷連上區塊鏈下載真正的惡意程序。由於交互在鏈下進行,幾乎沒有痕跡,成本還低。

Google追蹤到最早案例在2023年9月(CLEARFAKE活動),現在他們還在試驗。研究員警告:如果結合AI自動化,檢測難度會指數級上升。

朝鮮黑客今年已經盜走15億美金的加密資產,這筆錢直接流向核計劃和制裁規避。安全建議:禁用可疑腳本下載、啓用腳本白名單、定期審計網站代碼。對於鏈上開發者,要留意合約中的惡意payload。
ETH4.58%
BNB1.75%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)